"Pegasus" taas esiin!
Uudessa raportissa, jonka useat ihmisoikeusjärjestöt ovat paljastaneet, todistettiin, että Bahrainin hallitus on vakoillut useiden oppositioaktivistien puhelimia israelilaisen vakoojayhtiön "NSO" toimesta edistyneen vakoojan kautta. ohjelma "Pegasus"?
Mikä Pegasus on?
Pegasus on yksi tärkeimmistä ja tehokkaimmista matkapuhelimien vakoiluohjelmista. Sen on kehittänyt israelilainen elektroniseen sodankäyntiteknologiaan keskittynyt yritys "NSO" ja se pystyy hallitsemaan lähes täysin uhrin laitetta, kuten kuvien ja videoiden ottamista, puhelimen lähettyvillä tapahtuvan kuuntelun ja kopioimisen. tiedostot ja sovellusten salakuuntelu.
Miten hakkerointi tehtiin?
Kaikki hakkeroidut laitteet ovat iPhoneja. Jotkut niistä sisälsivät "Zero Day" -aukkoja useissa käytetyissä sovelluksissa, erityisesti "iMessage"-sovelluksessa, joka löytyy oletuksena kaikista "Apple"-laitteista. Tätä tyyppiä pidetään yhtenä vaarallisimmista haavoittuvuuksista, koska se toimii hiljaa, eikä se tarvitse uhrilta mitään reaktiota.
Muut laitteet hakkeroitiin perinteisellä menetelmällä, jossa uhrille lähetettiin haitallinen linkki. Sen napsauttaminen saastuttaa laitteen suoraan. Tämän prosessin aikana oli huomionarvoista, että ohjelma pystyi ohittamaan "BlastDoor"-suojausominaisuuden, jonka Apple lisäsi iOS14-käyttöjärjestelmiin välttääkseen tämän tyyppiset rikkomukset!
Ketkä ovat uuden hakkeroinnin uhreja?
Hakkeroidut puhelimet kuuluvat yhdeksälle bahrainilaiselle aktivistille, joista 3 on National Democratic Action Societyn jäseniä, 3 myös Bahrain Center for Human Rights -järjestön jäseniä, ja yksi National Accord Societystä, maanpaossa olevien vastustajien lisäksi.
Kuinka välttyä hakkeroilta myöhemmin?
Pegasuksen hakkeroinnin välttäminen on erittäin monimutkaista, etenkin "Zero Day" -haavoittuvuuksien kanssa. Tässä käymme läpi tärkeimmät vinkit, jotka välttävät suuresti loukkaantumisia:
1. Päivitä käyttöjärjestelmä jatkuvasti.
2. Päivitä sovellukset puhelimeen.
3. Päästä eroon kaikista käyttämättömistä sovelluksista.
4. Älä käytä mitään epäilyttävää linkkiä tai tiedostoa.
5. Käytä virustorjuntaohjelmaa.
6. Salaa puhelimen tiedot.
7. Älä käytä sovelluksia virallisten liikkeiden ulkopuolella.